ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਜਨਰੇਟਰ

ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਹੀ ਮਜ਼ਬੂਤ ਅਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੈਂਡਮ ਪਾਸਵਰਡ ਬਣਾਓ — ਅੱਖਰਾਂ ਦੀਆਂ ਕਿਸਮਾਂ 'ਤੇ ਪੂਰੇ ਕੰਟਰੋਲ ਦੇ ਨਾਲ, ਅਤੇ ਉਹ ਕਦੇ ਵੀ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਤੋਂ ਬਾਹਰ ਨਹੀਂ ਜਾਂਦੇ।

ਕੱਢਣ ਲਈ ਜਨਰੇਟ ਦਬਾਓ
ਐਡਵਾਂਸਡ ਵਿਕਲਪ
ਆਪਣੇ ਖੁਦ ਦੇ ਅੱਖਰ ਵਰਤਣ ਲਈ ਉੱਪਰ ਦਿੱਤੀਆਂ ਲਾਈਨਾਂ ਸੋਧੋ। ਹਰੇਕ ਲਾਈਨ ਨੂੰ ਵੱਖਰੀ ਅੱਖਰ ਕਿਸਮ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ।

ਕਿਸੇ ਵੀ ਆਨਲਾਈਨ ਅਕਾਊਂਟ ਲਈ ਇੱਕ ਮਜ਼ਬੂਤ ਅਤੇ ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਸਭ ਤੋਂ ਸਸਤਾ ਬਚਾਅ ਹੁੰਦਾ ਹੈ — ਪਰ ਤੁਹਾਨੂੰ ਇਸਦੀ ਲੋੜ ਉਦੋਂ ਪੈਂਦੀ ਹੈ ਜਦੋਂ ਸਮਾਂ ਘੱਟ ਹੁੰਦਾ ਹੈ: ਕੰਮ ਲਈ ਨਵਾਂ ਲੌਗਇਨ ਬਣਾਉਂਦੇ ਸਮੇਂ, ਜਦੋਂ ਨੈੱਟਬੈਂਕਿੰਗ ਪਾਸਵਰਡ ਬਦਲਣ ਲਈ ਕਹਿੰਦੀ ਹੈ, ਨਵਾਂ ਵਾਈ-ਫਾਈ ਰਾਊਟਰ ਸੈੱਟ ਕਰਦੇ ਸਮੇਂ, ਜਾਂ ਆਖਰਕਾਰ ਪਾਸਵਰਡ ਮੈਨੇਜਰ (password manager) ਵਰਤਣਾ ਸ਼ੁਰੂ ਕਰਨ ਵੇਲੇ। ਇਹ ਮੁਫ਼ਤ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਜਨਰੇਟਰ ਸਿਰਫ਼ ਇੱਕ ਕਲਿੱਕ ਵਿੱਚ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੈਂਡਮ ਪਾਸਵਰਡ ਬਣਾਉਂਦਾ ਹੈ। ਆਪਣੀ ਲੋੜ ਅਨੁਸਾਰ “ਲੰਬਾਈ” ਸੈੱਟ ਕਰੋ, ਚੁਣੋ ਕਿ ਕਿਹੜੀਆਂ ਅੱਖਰ ਕਿਸਮਾਂ ਸ਼ਾਮਲ ਕਰਨੀਆਂ ਹਨ — ਵੱਡੇ ਅਤੇ ਛੋਟੇ ਅੱਖਰ, ਅੰਕ, ਬੁਨਿਆਦੀ ਚਿੰਨ੍ਹ (%$#@!?&), ਅਤੇ ਗੁੰਝਲਦਾਰ ਚਿੰਨ੍ਹ (.,;[]()^-_=+{}:<>|) — ਅਤੇ “ਜਨਰੇਟ ਕਰੋ” ਦਬਾਓ।

ਇਹ ਜਨਰੇਟਰ ਸੁਰੱਖਿਆ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖ ਕੇ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਇਸ ਲਈ ਇਹ Web Crypto API (crypto.getRandomValues) 'ਤੇ ਆਧਾਰਿਤ ਹੈ। ਇਹ API ਉਸੇ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਅਤ ਸਿਸਟਮ ਰੈਂਡਮਨੈੱਸ (randomness) ਤੋਂ ਮੁੱਲ ਲੈਂਦਾ ਹੈ, ਜਿਸ 'ਤੇ TLS ਅਤੇ ਹੋਰ ਅਹਿਮ ਸੁਰੱਖਿਆ ਕਾਰਜ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। Math.random() ਜਾਂ ਹੋਰ ਅੰਦਾਜ਼ਾ ਲਗਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਫੰਕਸ਼ਨਾਂ 'ਤੇ ਆਧਾਰਿਤ ਜਨਰੇਟਰਾਂ ਦੇ ਉਲਟ, ਇਹ ਇਸ ਤਰ੍ਹਾਂ ਬਣਾਇਆ ਗਿਆ ਹੈ ਕਿ ਇੱਕ ਨਤੀਜਾ ਦੇਖ ਕੇ ਹੈਕਰ ਨੂੰ ਅਗਲੇ ਨਤੀਜੇ ਬਾਰੇ ਕੁਝ ਵੀ ਪਤਾ ਨਹੀਂ ਲੱਗਦਾ। ਪਾਸਵਰਡ ਬਣਾਉਣ ਦੀ ਪੂਰੀ ਪ੍ਰਕਿਰਿਆ ਸਿਰਫ਼ ਤੁਹਾਡੀ ਡਿਵਾਈਸ 'ਤੇ ਹੀ ਹੁੰਦੀ ਹੈ: ਪਾਸਵਰਡ ਕਦੇ ਵੀ ਸਰਵਰ 'ਤੇ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ, ਕੋਈ ਲੌਗ ਨਹੀਂ ਬਣਦਾ, ਅਤੇ ਸਾਡੇ ਵੱਲੋਂ ਕਦੇ ਨਹੀਂ ਦੇਖਿਆ ਜਾਂਦਾ — ਇਸ ਲਈ ਰਸਤੇ ਵਿੱਚ ਚੋਰੀ ਹੋਣ ਜਾਂ ਸਾਡੇ ਕੋਲ ਸਟੋਰ ਹੋਣ ਲਈ ਕੋਈ ਡੇਟਾ ਨਹੀਂ ਹੁੰਦਾ।

ਦਿੱਤੇ ਗਏ ਵਿਕਲਪਾਂ ਕਾਰਨ ਕਿਸੇ ਵੀ ਵੈੱਬਸਾਈਟ ਦੀ ਪਾਸਵਰਡ ਪਾਲਿਸੀ ਨੂੰ ਪੂਰਾ ਕਰਨਾ ਆਸਾਨ ਹੋ ਜਾਂਦਾ ਹੈ। ਹਰੇਕ ਪਾਸਵਰਡ ਵਿੱਚ ਤੁਹਾਡੇ ਵੱਲੋਂ ਚੁਣੀ ਗਈ ਹਰੇਕ ਕਿਸਮ ਦਾ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਅੱਖਰ ਹੋਣ ਦੀ ਗਾਰੰਟੀ ਹੁੰਦੀ ਹੈ — ਇਸ ਲਈ “ਇੱਕ ਵੱਡਾ ਅੱਖਰ ਅਤੇ ਇੱਕ ਨੰਬਰ ਹੋਣਾ ਲਾਜ਼ਮੀ ਹੈ” ਵਰਗੀਆਂ ਸ਼ਰਤਾਂ ਆਪਣੇ ਆਪ ਪੂਰੀਆਂ ਹੋ ਜਾਂਦੀਆਂ ਹਨ — ਅਤੇ “ਹਰੇਕ ਕਿਸਮ ਦੇ ਅੱਖਰਾਂ ਦੀ ਗਿਣਤੀ ਲਗਭਗ ਬਰਾਬਰ ਰੱਖੋ” ਵਿਕਲਪ ਪਹਿਲਾਂ ਹੀ ਚਾਲੂ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਜੋ ਕਿਸੇ ਇੱਕ ਕਿਸਮ ਦੇ ਅੱਖਰਾਂ ਦੀ ਗਿਣਤੀ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਾ ਹੋ ਜਾਵੇ। ਸਭ ਤੋਂ ਵੱਧ ਮਜ਼ਬੂਤੀ ਲਈ ਚਿੰਨ੍ਹਾਂ (symbols) ਨੂੰ ਚਾਲੂ ਕਰੋ, ਜਾਂ ਪੁਰਾਣੇ ਸਿਸਟਮਾਂ ਲਈ ਜੋ ਚਿੰਨ੍ਹ ਨਹੀਂ ਮੰਨਦੇ, ਉਹਨਾਂ ਨੂੰ ਬੰਦ ਕਰ ਦਿਓ। “ਮਿਲਦੇ-ਜੁਲਦੇ ਅੱਖਰਾਂ ਤੋਂ ਬਿਨਾਂ” ਵਿਕਲਪ ਉਹਨਾਂ ਅੱਖਰਾਂ ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਪੜ੍ਹਨ ਵਿੱਚ ਲੋਕ ਅਕਸਰ ਗਲਤੀ ਕਰਦੇ ਹਨ (Il1O0o)।

ਕੀ ਤੁਹਾਨੂੰ ਇੱਕ ਤੋਂ ਵੱਧ ਪਾਸਵਰਡ ਚਾਹੀਦੇ ਹਨ, ਜਾਂ ਕੋਈ ਵੱਖਰੀ ਪਾਸਵਰਡ ਪਾਲਿਸੀ ਹੈ? “ਚੋਣਾਂ ਦੀ ਗਿਣਤੀ” ਸੈੱਟ ਕਰਕੇ ਇੱਕੋ ਵਾਰ ਵਿੱਚ ਪੂਰੀ ਸੂਚੀ ਬਣਾਓ — 100 ਪਾਸਵਰਡਾਂ ਤੱਕ, ਉਦਾਹਰਨ ਲਈ ਪੂਰੀ ਟੀਮ ਲਈ ਅਕਾਊਂਟ ਬਣਾਉਣ ਵੇਲੇ — ਅਤੇ ਜੇਕਰ ਗਿਣਤੀ 1 ਤੋਂ ਵੱਧ ਹੈ, ਤਾਂ “ਆਉਟਪੁੱਟ ਫਾਰਮੈਟ” ਤੈਅ ਕਰਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ ਕਿਵੇਂ ਵੱਖ ਕਰਨਾ ਹੈ: “ਨਵੀਂ ਲਾਈਨ”, “ਸਪੇਸ ਨਾਲ ਵੱਖ” ਜਾਂ “ਕਾਮੇ ਨਾਲ ਵੱਖ”। ਬਾਕੀ ਸਾਰੇ ਵਿਕਲਪ “ਐਡਵਾਂਸਡ ਵਿਕਲਪ” ਦੇ ਅਧੀਨ ਮੌਜੂਦ ਹਨ। ਜੇਕਰ ਇੱਕ ਪਾਸਵਰਡ ਵਿੱਚ ਇੱਕੋ ਅੱਖਰ ਦਾ ਇੱਕ ਤੋਂ ਵੱਧ ਵਾਰ ਆਉਣਾ ਠੀਕ ਹੈ, ਤਾਂ “ਇੱਕ ਪਾਸਵਰਡ ਵਿੱਚ ਦੁਹਰਾਏ ਗਏ ਅੱਖਰ ਬਾਹਰ ਰੱਖੋ” ਨੂੰ ਬੰਦ ਕਰ ਦਿਓ। ਭਾਵੇਂ ਇਹ ਜਨਰੇਟਰ ਪੰਜਾਬੀ ਭਾਸ਼ਾ ਦੇ ਅੱਖਰਾਂ ਨੂੰ ਸਪੋਰਟ ਨਹੀਂ ਕਰਦਾ, ਪਰ ਇਸ ਵਿੱਚ ਹੋਰ 35 ਭਾਸ਼ਾਵਾਂ ਦੇ ਅੱਖਰ ਸ਼ਾਮਲ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ — ਯੂਕਰੇਨੀ, ਗ੍ਰੀਕ ਅਤੇ ਸਰਬੀਆਈ ਤੋਂ ਲੈ ਕੇ ਪੋਲਿਸ਼, ਤੁਰਕੀ ਅਤੇ ਵੀਅਤਨਾਮੀ ਤੱਕ। ਆਪਣੇ ਪਸੰਦੀਦਾ ਅੱਖਰਾਂ 'ਤੇ ਪੂਰੇ ਕੰਟਰੋਲ ਲਈ, “ਅੱਖਰ ਸਮੂਹ (ਹਰੇਕ ਲਾਈਨ ਵਿੱਚ ਇੱਕ)” ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਤੁਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਸੈੱਟ ਬਣਾ ਸਕਦੇ ਹੋ: ਹਰੇਕ ਲਾਈਨ ਨੂੰ ਇੱਕ ਵੱਖਰੀ ਅੱਖਰ ਕਿਸਮ ਮੰਨਿਆ ਜਾਵੇਗਾ ਜਿਸ ਵਿੱਚੋਂ ਜਨਰੇਟਰ ਅੱਖਰ ਚੁਣੇਗਾ।

ਇਹ ਪਾਸਵਰਡ ਜਨਰੇਟਰ ਕਿਉਂ ਚੁਣੀਏ?

ਇਹ ਰੈਂਡਮਨੈੱਸ ਕਿਵੇਂ ਤਿਆਰ ਹੁੰਦੀ ਹੈ? ਤੁਹਾਡਾ ਆਪਰੇਟਿੰਗ ਸਿਸਟਮ ਲਗਾਤਾਰ ਐਂਟਰੌਪੀ ਇਕੱਠੀ ਕਰਦਾ ਹੈ — ਯਾਨੀ ਹਾਰਡਵੇਅਰ ਗਤੀਵਿਧੀਆਂ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲਾ ਅਜਿਹਾ ਸ਼ੋਰ ਜਿਸਦਾ ਅੰਦਾਜ਼ਾ ਨਹੀਂ ਲਗਾਇਆ ਜਾ ਸਕਦਾ — ਅਤੇ ਉਸਨੂੰ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਅਤ ਰੈਂਡਮ ਨੰਬਰ ਜਨਰੇਟਰ ਨੂੰ ਭੇਜਦਾ ਹੈ। ਜਦੋਂ ਤੁਸੀਂ 'ਜਨਰੇਟ ਕਰੋ' 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹੋ, ਤਾਂ ਇਸ ਪੇਜ ਦੀ JavaScript crypto.getRandomValues ਰਾਹੀਂ ਬ੍ਰਾਊਜ਼ਰ ਤੋਂ ਰੈਂਡਮ ਵੈਲਯੂਜ਼ ਦੀ ਮੰਗ ਕਰਦੀ ਹੈ, ਫਿਰ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਡੇ ਦੁਆਰਾ ਚੁਣੀਆਂ ਗਈਆਂ ਅੱਖਰ ਕਿਸਮਾਂ 'ਤੇ ਮੈਪ ਕਰਦੀ ਹੈ, ਜਾਂਚ ਕਰਦੀ ਹੈ ਕਿ ਹਰੇਕ ਕਿਸਮ ਸ਼ਾਮਲ ਹੈ ਜਾਂ ਨਹੀਂ, ਅਤੇ ਫਿਰ ਪਾਸਵਰਡ ਬਣਾਉਂਦੀ ਹੈ। ਇਸ ਵਿੱਚ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਲਈ ਕੋਈ 'ਸੀਡ' (seed) ਨਹੀਂ ਹੁੰਦਾ, ਨਾ ਹੀ ਕੋਈ ਐਲਗੋਰਿਦਮ ਸ਼ਾਰਟਕੱਟ ਹੁੰਦਾ ਹੈ ਜਿਸਦੀ ਵਰਤੋਂ ਹੈਕਰਾਂ ਦਾ ਹਾਰਡਵੇਅਰ ਕਰ ਸਕੇ, ਅਤੇ ਕਿਸੇ ਵੀ ਪੜਾਅ 'ਤੇ ਕੋਈ ਨੈੱਟਵਰਕ ਰਿਕਵੈਸਟ ਨਹੀਂ ਭੇਜੀ ਜਾਂਦੀ — ਪੂਰੀ ਪ੍ਰਕਿਰਿਆ ਸਿਰਫ਼ ਤੁਹਾਡੀ ਡਿਵਾਈਸ 'ਤੇ ਹੀ ਚੱਲਦੀ ਹੈ।

ਨਤੀਜੇ ਦੇ ਹੇਠਾਂ ਤੁਹਾਨੂੰ ਬਿਟਸ ਵਿੱਚ ਐਂਟਰੌਪੀ ਦਾ ਅੰਦਾਜ਼ਾ ਦਿਖਾਈ ਦੇਵੇਗਾ — ਜੋ ਕਿ ਪਾਸਵਰਡ ਦੀ ਤਾਕਤ ਦਾ ਇੱਕ ਮਾਪ ਹੈ: ਰੋਜ਼ਾਨਾ ਵਰਤੋਂ ਵਾਲੇ ਅਕਾਊਂਟਸ ਲਈ 60+ ਬਿਟਸ ਠੀਕ ਹੈ, 80+ ਬਿਟਸ ਨੂੰ ਮਜ਼ਬੂਤ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ 100+ ਬਿਟਸ ਅੱਜਕਲ੍ਹ ਦੇ ਹਾਰਡਵੇਅਰ ਵਾਲੇ ਬਰੂਟ ਫੋਰਸ (brute force) ਹਮਲਿਆਂ ਦੀ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਦੋ ਆਦਤਾਂ ਸਭ ਤੋਂ ਵੱਧ ਅਹਿਮ ਹਨ। ਪਹਿਲੀ, ਪਾਸਵਰਡ ਦੀ ਗੁੰਝਲਦਾਰਤਾ ਨਾਲੋਂ ਉਸਦੀ ਲੰਬਾਈ ਜ਼ਿਆਦਾ ਜ਼ਰੂਰੀ ਹੈ: ਖਾਸ ਕੰਮਾਂ ਲਈ ਘੱਟੋ-ਘੱਟ 16 ਅੱਖਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ — ਇੱਕ ਅੱਖਰ ਵਧਾਉਣ ਨਾਲ ਹੈਕਰ ਦਾ ਕੰਮ ਨਵੇਂ ਚਿੰਨ੍ਹ ਸ਼ਾਮਲ ਕਰਨ ਦੇ ਮੁਕਾਬਲੇ ਕਿਤੇ ਜ਼ਿਆਦਾ ਤੇਜ਼ੀ ਨਾਲ ਵੱਧ ਜਾਂਦਾ ਹੈ। ਦੂਜੀ, ਵਿਲੱਖਣਤਾ (uniqueness): ਜਦੋਂ ਕਿਸੇ ਵੈੱਬਸਾਈਟ ਦਾ ਡੇਟਾ ਚੋਰੀ (data breach) ਹੁੰਦਾ ਹੈ, ਤਾਂ ਚੋਰੀ ਹੋਇਆ ਲੌਗਇਨ ਡੇਟਾ ਤੁਰੰਤ ਦੂਜੀਆਂ ਸੇਵਾਵਾਂ 'ਤੇ ਵੀ ਲਗਾ ਕੇ ਦੇਖਿਆ ਜਾਂਦਾ ਹੈ — ਇਸ ਹਮਲੇ ਨੂੰ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਟਫਿੰਗ (credential stuffing) ਕਿਹਾ ਜਾਂਦਾ ਹੈ — ਇਸ ਲਈ ਇੱਕੋ ਪਾਸਵਰਡ ਨੂੰ ਵਾਰ-ਵਾਰ ਵਰਤਣ ਕਾਰਨ, ਇੱਕ ਡੇਟਾ ਲੀਕ ਉਸ ਅਕਾਊਂਟ ਦੇ ਪੂਰੇ ਕਬਜ਼ੇ ਵਿੱਚ ਬਦਲ ਸਕਦਾ ਹੈ। ਹਰੇਕ ਅਕਾਊਂਟ ਲਈ ਵੱਖਰਾ ਪਾਸਵਰਡ ਬਣਾਓ, ਉਹਨਾਂ ਨੂੰ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਵਿੱਚ ਸਟੋਰ ਕਰੋ, ਅਤੇ ਜਿੱਥੇ ਕਿਤੇ ਵੀ ਟੂ-ਫੈਕਟਰ ਔਥੈਂਟੀਕੇਸ਼ਨ (2FA) ਉਪਲਬਧ ਹੋਵੇ, ਉਸਨੂੰ ਚਾਲੂ ਕਰੋ, ਇਹ ਸਲਾਹ CERT-In ਵਰਗੀਆਂ ਕੌਮੀ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਵੱਲੋਂ ਵੀ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਅਤੇ ਜੇਕਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੈਂਡਮ ਪਾਸਵਰਡ ਵਿੱਚ ਕੋਈ ਅੱਖਰ ਵਾਰ-ਵਾਰ ਆਉਂਦਾ ਹੈ ਜਾਂ ਕੋਈ ਛੋਟਾ ਪੜ੍ਹਨਯੋਗ ਸ਼ਬਦ ਬਣ ਜਾਂਦਾ ਹੈ ਤਾਂ ਹੈਰਾਨ ਨਾ ਹੋਵੋ — ਅਸਲ ਰੈਂਡਮਨੈੱਸ ਵਿੱਚ ਅਜਿਹਾ ਹੋਣਾ ਆਮ ਗੱਲ ਹੈ, ਅਤੇ ਇਹ ਪਾਸਵਰਡ ਨੂੰ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਕਮਜ਼ੋਰ ਨਹੀਂ ਕਰਦਾ।

FAQ

ਕੀ ਆਨਲਾਈਨ ਪਾਸਵਰਡ ਬਣਾਉਣਾ ਸੁਰੱਖਿਅਤ ਹੈ?

ਇਸ ਟੂਲ ਦੇ ਨਾਲ, ਹਾਂ। ਪਾਸਵਰਡ ਪੂਰੀ ਤਰ੍ਹਾਂ Web Crypto API ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਅੰਦਰ ਹੀ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਕਦੇ ਵੀ ਕਿਤੇ ਹੋਰ ਟ੍ਰਾਂਸਮਿਟ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ: ਪਾਸਵਰਡ ਬਣਾਉਣ ਵੇਲੇ ਕੋਈ ਸਰਵਰ ਰਿਕਵੈਸਟ ਨਹੀਂ ਭੇਜੀ ਜਾਂਦੀ, ਇਸ ਲਈ ਸਾਡੇ ਲਈ — ਜਾਂ ਰਸਤੇ ਵਿੱਚ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਲਈ — ਚੋਰੀ ਕਰਨ ਜਾਂ ਸਟੋਰ ਕਰਨ ਲਈ ਕੁਝ ਵੀ ਨਹੀਂ ਹੁੰਦਾ।

ਮੇਰੇ ਪਾਸਵਰਡ ਦੀ ਲੰਬਾਈ ਕਿੰਨੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ?

ਘੱਟੋ-ਘੱਟ 12 ਅੱਖਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ; ਕਿਸੇ ਵੀ ਜ਼ਰੂਰੀ ਅਕਾਊਂਟ ਲਈ 16 ਜਾਂ ਇਸ ਤੋਂ ਵੱਧ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਗੁੰਝਲਦਾਰਤਾ ਨਾਲੋਂ ਲੰਬਾਈ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੈ: ਹਰੇਕ ਵਾਧੂ ਅੱਖਰ ਉਹਨਾਂ ਕੰਬੀਨੇਸ਼ਨਾਂ ਦੀ ਗਿਣਤੀ ਨੂੰ ਕਈ ਗੁਣਾ ਵਧਾ ਦਿੰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਦੀ ਹੈਕਰ ਨੂੰ ਕੋਸ਼ਿਸ਼ ਕਰਨੀ ਪੈਂਦੀ ਹੈ।

ਕੀ ਮੇਰੇ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਪਾਸਵਰਡ ਨਾਲੋਂ ਰੈਂਡਮ ਪਾਸਵਰਡ ਸੱਚਮੁੱਚ ਬਿਹਤਰ ਹੈ?

ਹਾਂ। ਇਨਸਾਨਾਂ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਪਾਸਵਰਡ ਅਕਸਰ ਪਹਿਲਾਂ ਤੋਂ ਅੰਦਾਜ਼ਾ ਲਗਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਪੈਟਰਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ — ਡਿਕਸ਼ਨਰੀ ਦੇ ਸ਼ਬਦ, ਨਾਮ, ਤਰੀਕਾਂ, ਕੀਬੋਰਡ 'ਤੇ qwerty123 ਵਰਗੇ ਪੈਟਰਨ — ਅਤੇ ਹੈਕਿੰਗ ਟੂਲ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਇਹੀ ਪੈਟਰਨ ਲਗਾ ਕੇ ਦੇਖਦੇ ਹਨ। ਰੈਂਡਮ ਤਰੀਕੇ ਨਾਲ ਬਣੇ ਪਾਸਵਰਡ ਦੀ ਕੋਈ ਬਣਤਰ ਨਹੀਂ ਹੁੰਦੀ, ਇਸ ਲਈ ਹੈਕਰ ਕੋਲ ਸਿਰਫ਼ ਬਰੂਟ ਫੋਰਸ (brute force) ਦਾ ਹੀ ਰਸਤਾ ਬਚਦਾ ਹੈ, ਜੋ ਕਿ 16 ਅੱਖਰਾਂ ਵਾਲੇ ਰੈਂਡਮ ਪਾਸਵਰਡ ਲਈ ਲਗਭਗ ਅਸੰਭਵ ਹੈ।

ਨਤੀਜੇ ਦੇ ਹੇਠਾਂ ਦਿੱਤੇ ਐਂਟਰੌਪੀ ਬਿਟਸ ਦਾ ਕੀ ਮਤਲਬ ਹੈ?

ਐਂਟਰੌਪੀ ਤੋਂ ਪਤਾ ਲੱਗਦਾ ਹੈ ਕਿ ਪਾਸਵਰਡ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣਾ ਕਿੰਨਾ ਔਖਾ ਹੈ। ਮੋਟੇ ਤੌਰ 'ਤੇ: 60+ ਬਿਟਸ ਰੋਜ਼ਾਨਾ ਵਰਤੋਂ ਵਾਲੇ ਅਕਾਊਂਟਸ ਲਈ ਠੀਕ ਹੈ, 80+ ਬਿਟਸ ਨੂੰ ਮਜ਼ਬੂਤ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ 100+ ਬਿਟਸ ਮੌਜੂਦਾ ਹਾਰਡਵੇਅਰ ਵਾਲੇ ਬਰੂਟ ਫੋਰਸ ਹਮਲੇ ਦੀ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੁੰਦਾ ਹੈ।

“ਮਿਲਦੇ-ਜੁਲਦੇ ਅੱਖਰਾਂ ਤੋਂ ਬਿਨਾਂ” ਵਿਕਲਪ ਕੀ ਕਰਦਾ ਹੈ?

ਇਹ ਵਿਕਲਪ ਉਹਨਾਂ ਅੱਖਰਾਂ ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਦੇਖਣ ਵਿੱਚ ਅਕਸਰ ਭੁਲੇਖਾ ਲੱਗਦਾ ਹੈ — ਵੱਡਾ I, ਛੋਟਾ l, ਅੰਕ 1, ਵੱਡਾ O, ਅੰਕ 0 ਅਤੇ ਛੋਟਾ o। ਜਦੋਂ ਤੁਹਾਨੂੰ ਪਾਸਵਰਡ ਉੱਚੀ ਆਵਾਜ਼ ਵਿੱਚ ਪੜ੍ਹਨਾ ਹੋਵੇ, ਪ੍ਰਿੰਟ ਕਰਨਾ ਹੋਵੇ, ਜਾਂ ਕਾਗਜ਼ ਤੋਂ ਦੇਖ ਕੇ ਟਾਈਪ ਕਰਨਾ ਹੋਵੇ, ਤਾਂ ਇਸਦੀ ਵਰਤੋਂ ਕਰੋ।

ਕੀ ਮੈਂ ਆਪਣੇ ਪਸੰਦੀਦਾ ਅੱਖਰਾਂ ਨਾਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਸਟਮਾਈਜ਼ਡ ਪਾਸਵਰਡ ਬਣਾ ਸਕਦਾ ਹਾਂ?

ਹਾਂ। “ਐਡਵਾਂਸਡ ਵਿਕਲਪ” ਖੋਲ੍ਹੋ ਅਤੇ ਆਪਣੇ ਖੁਦ ਦੇ ਸੈੱਟ ਬਣਾਉਣ ਲਈ “ਅੱਖਰ ਸਮੂਹ (ਹਰੇਕ ਲਾਈਨ ਵਿੱਚ ਇੱਕ)” ਦੀ ਵਰਤੋਂ ਕਰੋ। ਤੁਹਾਡੇ ਦੁਆਰਾ ਦਰਜ ਕੀਤੀ ਗਈ ਹਰੇਕ ਲਾਈਨ ਨੂੰ ਇੱਕ ਵੱਖਰੀ ਅੱਖਰ ਕਿਸਮ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਹਰੇਕ ਗਰੁੱਪ ਵਿੱਚੋਂ ਖਾਸ ਅੱਖਰਾਂ ਦਾ ਹੋਣਾ ਲਾਜ਼ਮੀ ਕਰ ਸਕਦੇ ਹੋ — ਇਹ ਵੈੱਬਸਾਈਟ ਦੀਆਂ ਅਜੀਬ ਪਾਸਵਰਡ ਸ਼ਰਤਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਹੈ।

ਕੀ ਮੈਂ ਆਪਣੀ ਭਾਸ਼ਾ ਦੇ ਅੱਖਰ ਸ਼ਾਮਲ ਕਰ ਸਕਦਾ ਹਾਂ?

ਹਾਂ, ਇਹ 35 ਭਾਸ਼ਾਵਾਂ ਲਈ ਮੁਮਕਿਨ ਹੈ, ਪਰ ਫਿਲਹਾਲ ਪੰਜਾਬੀ ਦੇ ਅੱਖਰਾਂ ਦਾ ਸਮਰਥਨ ਨਹੀਂ ਕਰਦਾ। ਜੇਕਰ ਤੁਸੀਂ ਹੋਰ ਭਾਸ਼ਾਵਾਂ ਦੇ ਲਾਤੀਨੀ, ਸਿਰਿਲਿਕ, ਯੂਨਾਨੀ ਜਾਂ ਅਰਮੀਨੀਆਈ ਅੱਖਰ ਵਰਤਣੇ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ “ਐਡਵਾਂਸਡ ਵਿਕਲਪ” ਦੇ ਅਧੀਨ “ਅੱਖਰ ਸਮੂਹ (ਹਰੇਕ ਲਾਈਨ ਵਿੱਚ ਇੱਕ)” ਵਿਕਲਪ ਰਾਹੀਂ ਉਹਨਾਂ ਅੱਖਰਾਂ ਨੂੰ ਖੁਦ ਲਿਖ ਕੇ ਪਾਸਵਰਡ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰ ਸਕਦੇ ਹੋ।

ਹਰੇਕ ਪਾਸਵਰਡ ਵਿੱਚ ਇੱਕ ਅੰਕ ਅਤੇ ਇੱਕ ਵੱਡਾ ਅੱਖਰ ਹਮੇਸ਼ਾ ਕਿਉਂ ਹੁੰਦਾ ਹੈ?

ਇਹ ਜਨਰੇਟਰ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਤੁਹਾਡੇ ਵੱਲੋਂ ਚੁਣੀ ਗਈ ਹਰੇਕ ਕਿਸਮ ਦਾ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਅੱਖਰ ਜ਼ਰੂਰ ਮੌਜੂਦ ਹੋਵੇ, ਜਿਸ ਨਾਲ “ਇੱਕ ਵੱਡਾ ਅੱਖਰ ਅਤੇ ਇੱਕ ਨੰਬਰ ਹੋਣਾ ਲਾਜ਼ਮੀ ਹੈ” ਵਰਗੀਆਂ ਵੈੱਬਸਾਈਟ ਦੀਆਂ ਆਮ ਸ਼ਰਤਾਂ ਹਮੇਸ਼ਾ ਪੂਰੀਆਂ ਹੁੰਦੀਆਂ ਹਨ। ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਕਿਸਮ ਦੇ ਅੱਖਰ ਬਿਲਕੁਲ ਨਹੀਂ ਚਾਹੁੰਦੇ, ਤਾਂ ਉਸ ਬਾਕਸ ਤੋਂ ਟਿੱਕ ਹਟਾ ਦਿਓ।

ਕੀ ਮੈਨੂੰ ਪਾਸਵਰਡ ਦੀ ਬਜਾਏ ਪਾਸਫ੍ਰੇਜ਼ (passphrase) ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ?

ਪਾਸਫ੍ਰੇਜ਼ — ਜਿਸ ਵਿੱਚ ਕੁਝ ਰੈਂਡਮ ਸ਼ਬਦ ਹੁੰਦੇ ਹਨ, ਜਿਵੇਂ ਡਾਈਸਵੇਅਰ (diceware) ਵਿਧੀ ਵਿੱਚ — ਉਸ ਸਮੇਂ ਬਹੁਤ ਵਧੀਆ ਹੁੰਦੇ ਹਨ ਜਦੋਂ ਤੁਹਾਨੂੰ ਕੋਈ ਗੁਪਤ ਜਾਣਕਾਰੀ ਯਾਦ ਰੱਖਣੀ ਪੈਂਦੀ ਹੈ ਜਾਂ ਟਾਈਪ ਕਰਨੀ ਪੈਂਦੀ ਹੈ, ਉਦਾਹਰਨ ਲਈ ਤੁਹਾਡੇ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਦਾ ਮਾਸਟਰ ਪਾਸਵਰਡ। ਪਰ ਜਿਹੜੇ ਅਕਾਊਂਟਸ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਦੇ ਅੰਦਰ ਸੇਵ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਉਹਨਾਂ ਲਈ 16 ਜਾਂ ਵੱਧ ਅੱਖਰਾਂ ਦਾ ਰੈਂਡਮ ਪਾਸਵਰਡ ਪਾਸਫ੍ਰੇਜ਼ ਜਿੰਨਾ ਹੀ ਮਜ਼ਬੂਤ ਹੁੰਦਾ ਹੈ। ਦੋਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਮੈਨੇਜਰ ਲਈ ਇੱਕ ਮਜ਼ਬੂਤ ਪਾਸਫ੍ਰੇਜ਼, ਅਤੇ ਬਾਕੀ ਸਾਰੇ ਅਕਾਊਂਟਸ ਲਈ ਰੈਂਡਮ ਪਾਸਵਰਡ।

ਮੈਨੂੰ ਆਪਣੇ ਪਾਸਵਰਡ ਕਿੰਨੀ ਵਾਰ ਬਦਲਣੇ ਚਾਹੀਦੇ ਹਨ?

ਆਧੁਨਿਕ ਸੁਰੱਖਿਆ ਨਿਯਮ ਹੁਣ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਪਾਸਵਰਡ ਬਦਲਣ ਦੀ ਸਲਾਹ ਨਹੀਂ ਦਿੰਦੇ — ਜ਼ਬਰਦਸਤੀ ਪਾਸਵਰਡ ਬਦਲਣ ਨਾਲ ਲੋਕ ਕਮਜ਼ੋਰ ਅਤੇ ਅੰਦਾਜ਼ਾ ਲਗਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਪਾਸਵਰਡ ਬਣਾਉਣ ਲੱਗਦੇ ਹਨ। ਪਾਸਵਰਡ ਉਦੋਂ ਹੀ ਬਦਲੋ ਜਦੋਂ ਕੋਈ ਠੋਸ ਕਾਰਨ ਹੋਵੇ: ਜਿਵੇਂ ਕਿ ਸੇਵਾ ਦੇ ਡੇਟਾ ਦੀ ਚੋਰੀ, ਫਿਸ਼ਿੰਗ (phishing) ਦਾ ਡਰ, ਜਾਂ ਕਿਸੇ ਨਾਲ ਅਕਾਊਂਟ ਸਾਂਝਾ ਕੀਤਾ ਹੋਵੇ। ਸਭ ਤੋਂ ਜ਼ਰੂਰੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਹਰੇਕ ਅਕਾਊਂਟ ਦਾ ਆਪਣਾ ਵੱਖਰਾ, ਲੰਬਾ ਅਤੇ ਰੈਂਡਮ ਪਾਸਵਰਡ ਹੋਵੇ।

ਕੀ ਤੁਸੀਂ ਮੇਰੇ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਪਾਸਵਰਡ ਸਟੋਰ ਕਰਦੇ ਹੋ ਜਾਂ ਦੇਖਦੇ ਹੋ?

ਨਹੀਂ। ਪਾਸਵਰਡ ਬਣਾਉਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੀ ਡਿਵਾਈਸ 'ਤੇ ਹੀ ਚੱਲਦੀ ਹੈ ਅਤੇ ਨਤੀਜਾ ਕਦੇ ਵੀ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਤੋਂ ਬਾਹਰ ਨਹੀਂ ਜਾਂਦਾ। ਸਾਡੇ ਕੋਲ ਤੁਹਾਡੇ ਪਾਸਵਰਡ ਦੇਖਣ, ਲੌਗ ਕਰਨ, ਜਾਂ ਸਟੋਰ ਕਰਨ ਦੀ ਕੋਈ ਤਕਨੀਕੀ ਸਮਰੱਥਾ ਨਹੀਂ ਹੈ।